<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    雷神強調其在網絡安全中的作用

    VSole2022-07-21 10:00:00

    公司官員周三在與記者的網絡研討會上討論了廣泛的問題,包括人才短缺、量子計算和實施零信任。

    圖片:jetcityimage/Adobe Stock

    雷神公司官員在周三的網絡研討會上罕見地介紹了他們對量子計算、發展網絡勞動力以及零信任的采用和推進的看法。

    雷神情報與空間公司人力資源高級總監梅麗莎羅德斯表示,盡管雷神公司是一家備受矚目的國防承包商,但在大辭職期間,雷神公司在招聘網絡安全專業人員方面面臨著與其他公司相同的挑戰。

    “我們所做的工作主要是在機密領域,這使得談論我們所做的工作非常困難,”羅德斯說。這需要想出一些創造性的方法來讓人們意識到他們正在尋找網絡安全人才。

    不排除任何人口

    一種策略是贊助全國大學生網絡防御競賽,這有助于公司雇傭很多人。Rhodes 說,今年早些時候,該部門還投資開發和執行了一個試點項目,即 RI&S Offensive Labs,以將來自相鄰背景的工程師重組到進攻性和防御性網絡任務領域。

    該計劃課程側重于漏洞研究、二進制逆向工程和計算機網絡操作。

    “今年迄今為止,已有 23 名工程師完成了該計劃,目標是到 2022 年達到 50 名,”她說。“當他們完成這個計劃時,他們就被視為任務準備就緒。”

    RI&S 網絡保護解決方案高級主管 Jon Check 補充說,從事網絡安全工作不需要大學學位。查克說,由于人手短缺,不能排除任何人口。該公司將多樣性和包容性作為優先事項,并開始提供獎學金以吸引更多人對網絡領域感興趣。

    他說,看電影“對網絡安全的整個污名”暗示你必須是數學高手或“計算機天才”才能做到這一點,并強調許多加入雷神公司的人可能有刑事司法背景或金融——或曾從事反恐任務。

    “他們通過了我們的內部培訓,并已成為我們網絡安全人員的一部分,”Check 說。“因此,我們希望真正確保每個人都明白他們可以轉型并真正發展自己的職業生涯,而不會被網絡安全嚇倒。”

    專注于零信任

    演講者還花時間討論了如何實施零信任,遵循拜登政府的行政命令,要求政府實體實施零信任架構。

    然而,這“不是一項微不足道的任務,”雷神公司首席工程研究員 Torsten Staab 博士說。

    “零信任實施需要仔細規劃,因為它涉及部署許多需要協同工作才能有效的技術,”Staab 說。“對于許多組織,尤其是大型組織而言,ZT 之旅將需要數年時間,并且需要不斷完善。”

    他說,公司必須管理用戶訪問、身份和傳感器,以及設置對家庭網絡的適當訪問。零信任不僅包括網絡身份部分,還包括駐留在移動設備和云中的數據本身。

    “有很多訪問機會,”斯塔布說。“零信任不能只關注網絡。這里的信息是每個人都必須保持防御。”

    但是,除非您擁有不僅部署零信任基礎設施而且配置工具、維護、升級和停用工具的熟練人才,否則這將限制組織這樣做的能力,Check 指出。

    與此同時,組織可以通過實施“容易實現的成果”(例如“相對容易部署”的多因素身份驗證)來顯著改善其安全狀況,Staab 說。

    量子計算具有重大的安全隱患

    演講者還討論了為量子計算和 Q-Day 做準備,在這一天,量子計算機將強大到足以破解當今的非對稱加密方案,例如 RSA、Diffi-Helman、橢圓曲線密碼學和 DSA。

    “這些算法被用于世界各地的所有部門和行業,而不僅僅是美國,”Staab 觀察到。“因此,每個人的通信和數據安全都將面臨風險。”

    例如,網上購物或網上銀行交易將不再安全。

    他指出,“對國家安全也有非常重要的安全影響,因為一旦 Q-Day 到來,對手就可以解密敏感和機密信息”。

    量子計算機已經在藥物發現、物流和運輸路線優化以及模擬大規模網絡安全攻擊模擬等領域顯示出巨大的潛力。

    “雖然許多傳統的網絡防御技能和角色仍然與后量子世界相關并可轉移,但擊敗量子攻擊的工具將有所不同,從加密算法開始,延伸到量子機器學習等領域,”斯塔布說。

    利用量子計算機需要能夠開發量子算法——現有軟件和經典編譯器或解釋器不能用于在量子計算機上運行應用程序。Staab 說,某些國家已經在推行“現在收集,以后解密”的策略。

    本月早些時候,NIST 宣布了第一組四種能夠抵御量子計算機網絡攻擊的后量子算法。

    “隨著這些新算法被 NIST 標準化,世界各地的組織應該盡快開始替換現有的、量子易受攻擊的加密算法,”Staab 說。“這將有助于對抗我們的對手已經采用的‘現在收集,以后解密’策略。”

    Check 補充說,現在是開始為 Q-Day 做準備的時候了。

    他說,重要的是要有“那些應急計劃,比如當你遇到網絡漏洞時……同樣的準備工作需要開始”,以確保公司具有彈性并能夠應對量子攻擊。

    網絡安全量子計算機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    近日,北約網絡安全中心(NCSC)已經完成了安全通信流(量子安全VPN)的測試運行,可以抵御量子計算攻擊。
    這項研究是蘭德公司“Security 2040”計劃的一部分,該計劃通過跨領域方式對未來威脅進行分析和評估。目前,霍尼韋爾公司的量子計算機僅有6個量子比特,但其稱每年將量子體積數提高10倍,5年后預計達到640000,比IBM的速度快得多。目前,霍尼韋爾有6臺量子計算機。因此需要整個國家采取集中協調的方法來應對風險。
    數字支付的生態系統是一個非常容易受到攻擊的目標。
    美國兩家量子公司聯手,將推出全球首個由量子計算機生成的量子加密密鑰服務。美國得克薩斯州中部時間2022年1月5日,量子計算軟件企業Strangeworks公司宣布與全球最大的綜合性獨立量子計算公司Quantinuum聯合推出前述服務。Quantinuum擁有垂直整合的解決方案,包括最高性能的量子計算機以及全面的量子軟件。
    量子計算機攻破現有密碼算法的那一天被稱為“Q-Day”。一些安全專家認為,Q-Day將在未來十年內發生,但考慮到人工智能和量子計算能力的突飛猛進,后量子時代很有可能會提前到來。一些研究人員預測量子計算機可在2030年(甚至更早)破解主流公鑰算法。
    量子技術飛速發展的時代,一臺能夠完全運作的量子計算機可以削弱當今安全數字通信的基礎——公鑰密碼系統,這只是時間問題。黑客組織有朝一日可以利用量子計算機來攻擊當前的網絡安全系統。
    美國國家標準與技術研究院 (NIST) 推薦的四種加密算法之一可能會抵抗量子計算機的解密,但研究人員使用 2013 年發布的英特爾至強 CPU 的單核在其中存在漏洞。
    3月3日,北約網絡安全中心(NCSC)完成量子安全通信測試。此次測試使用其專門的虛擬專用網絡(VPN)之一測試了“安全通信流”,并將其技術描述為“混合后量子VPN”,它將傳統加密算法與那些被認為是“量子安全”的算法混合在一起。此次測試的成功,一方面表明以量子計算為代表的計算能力飛躍發展,量子計算變得越來越便宜、可擴展和實用,另一方面密碼算法體系如何抵抗量子計算攻擊成為重要而緊迫的問題,基于新型數學
    研究人員也指出,他們想為業界帶來一個重要的信息,那就是量子加密還不如理想中的可靠,它是有缺陷、能被攻破的技術,而攻破這個最強的加密之盾的工具,卻不是什么神兵利器,而是盾本身就存在物理缺陷。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类